불법촬영물을 재유포한 계정이 제 명의인데 해킹 주장이 통하나요
불법촬영물을 재유포한 계정이 제 명의인데 해킹 주장이 통하나요
법률가이드
디지털 성범죄

불법촬영물을 재유포한 계정이 제 명의인데 해킹 주장이 통하나요 

김강희 변호사


불법촬영물을 재유포한 계정이 제 명의인데 해킹 주장이 통하나요


사건 개요


어느 날 경찰에서 연락이 옵니다. 본인 명의로 만든 SNS 계정, 혹은 오래 써 온 메신저 계정에서 불법촬영물이 유포된 정황이 확인되었다는 것입니다. 계정을 만든 것은 분명 자신이고, 아이디와 비밀번호도 자신이 설정했습니다. 그런데 정작 문제가 된 게시물이나 전송 기록은 전혀 기억이 없습니다. "그건 제가 올린 게 아닙니다. 계정이 해킹당한 것 같습니다"라고 항변해 보지만, 수사기관은 "명의자 본인이 맞지 않느냐"는 시선으로 조사를 진행합니다.

실제로 이런 상담이 적지 않습니다. 계정을 오래 쓰지 않았거나, 비밀번호를 다른 곳과 공유해 썼거나, 공용 PC에서 로그인한 채 두었던 경험이 있는 분들이 특히 이런 상황에 놓입니다. 억울함을 호소해도 "명의자니까 당신이 한 것 아니냐"는 추정에서 벗어나기가 쉽지 않다고 느낍니다.

결론부터 말씀드리면, 계정이 본인 명의라는 사실만으로 유포 행위자로 단정할 수는 없습니다. 형사재판에서 유죄를 인정하려면 검사가 합리적 의심을 배제할 정도로 '그 계정을 그 시점에 조작해 유포 행위를 한 사람이 피고인 본인'이라는 점까지 증명해야 하기 때문입니다. 다만 이 항변이 실제로 받아들여지는지는 감정적 호소가 아니라, 명의자=행위자라는 전제를 무너뜨릴 객관적 자료를 얼마나 갖추었는가에 달려 있습니다.


핵심 쟁점


이런 사건에서 실제로 다툼이 벌어지는 지점은 크게 네 가지입니다. 첫째, 문제 된 게시물이 재유포에 해당하는지, 즉 원본을 직접 촬영한 사람과 동일인이 아니어도 성폭력처벌법 제14조 제2항의 '반포등' 행위자로 처벌될 수 있는지입니다. 둘째, 계정 명의자라는 사실이 곧 행위자라는 추정으로 이어질 수 있는지, 그리고 그 추정을 흔들 책임이 누구에게 있는지입니다. 셋째, "해킹당했다"는 주장이 법정에서 받아들여지려면 어떤 수준의 객관적 근거가 필요한지입니다. 넷째, 실제로 제3자가 계정에 침입해 유포했다면 그 사람에게는 어떤 법적 책임이 별도로 발생하는지입니다.

성폭력처벌법 제14조 제2항은 촬영물 또는 복제물을 반포·판매·임대·제공하거나 공공연하게 전시·상영한 자를 7년 이하의 징역 또는 5천만원 이하의 벌금에 처하도록 정합니다. 이미 존재하는 촬영물을 다시 퍼뜨리는 재유포 행위도 이 조항의 '반포등'에 그대로 해당하며, 정보통신망을 이용해 영리를 목적으로 한 경우라면 같은 조 제3항에 따라 3년 이상의 유기징역으로 가중됩니다. 문제는 죄의 성립 여부가 아니라, 그 반포등 행위를 실행한 사람이 계정 명의자 본인이 맞는지를 어떻게 가리느냐입니다. 이 지점이 무너지면 뒤의 다툼은 아예 시작되지도 못합니다.



김강희 변호사의 해결방법 [1]: '명의자=행위자'라는 수사기관의 전제를 무너뜨리기


계정이 본인 명의라는 사실 하나로 수사가 시작되고 나면, 정작 "그 시점에 실제로 접속해 그 행위를 한 사람이 누구인가"라는 질문은 뒤로 밀리기 쉽습니다. 이 사건에서 김강희 변호사는 그 질문을 다시 앞으로 끌어와 다음 순서로 방어선을 세웁니다.

1) 접속 로그와 IP 기록으로 '그 시점의 부재'를 증명합니다.

유포 게시물이 올라온 정확한 일시를 특정한 뒤, 그 시점에 계정에 접속한 IP 주소와 기기 정보를 플랫폼사·통신사에 요청해 확보합니다. 통신사실확인자료는 보존기간이 정해져 있어 시일이 지나면 확보 자체가 불가능해지므로, 수사 초기에 변호인 의견서나 수사기관에 대한 자료 보전 요청을 통해 신속히 확보하는 것이 관건입니다. 그 IP가 피의자의 평소 접속 지역·통신사와 다르거나, 피의자가 물리적으로 다른 곳에 있었음이 확인되는 시간대라면, 명의자=행위자라는 전제 자체가 흔들립니다.

2) 기기 포렌식으로 악성코드·원격제어 흔적을 찾아냅니다.

계정을 실제로 로그인해 사용한 기기(휴대전화·PC)에 대한 디지털포렌식 감정을 통해 원격제어 프로그램의 설치 흔적, 악성코드 감염 이력, 본인이 설정하지 않은 비밀번호 변경 기록, 낯선 기기에서의 로그인 알림 이력 등을 확인합니다. 이런 흔적은 시간이 지나면 삭제되거나 기기 초기화로 사라질 수 있어, 문제를 인지한 즉시 기기를 보존하고 감정을 의뢰하는 것이 중요합니다.

3) 알리바이와 교차 검증해 물리적 실행 가능성을 따집니다.

유포가 이루어진 정확한 시각에 피의자가 다른 메신저를 사용하고 있었거나, 결제·출입 기록, 위치 기록(GPS) 등 다른 전자적 흔적이 남아 있다면 이를 함께 제시해 "그 시간에 그 계정을 조작하는 것이 물리적으로 불가능했다"는 점을 뒷받침합니다. 한 가지 정황만으로는 부족하더라도, 여러 정황이 논리적으로 맞물리면 법원이 유죄를 인정하기 위해 요구하는 '합리적 의심의 배제'라는 기준을 무너뜨릴 수 있습니다.


김강희 변호사의 해결방법 [2]: 해킹 사실 자체를 객관적으로 구성해 신빙성을 세우기


"해킹당했다"는 말은 누구나 할 수 있습니다. 그 말이 법정에서 의미를 가지려면, 뒤늦게 꺼낸 변명이 아니라 처음부터 일관되게 쌓아 온 객관적 자료로 뒷받침되어야 합니다. 이 단계에서 김강희 변호사는 다음을 챙깁니다.

1) 문제를 인지한 즉시 정식으로 신고하고 접수번호를 남깁니다.

계정 도용 사실을 알게 된 즉시 경찰 사이버수사대에 정보통신망 침입 피해를 신고하고 접수번호를 확보해 둡니다. 조사가 시작된 뒤에야 해킹을 주장하면 신빙성이 떨어지지만, 유포 사실을 인지한 시점과 신고 시점이 가깝고 그 사이 일관된 진술을 유지했다면 그 자체가 유력한 정황이 됩니다.

2) 플랫폼사에 계정 이력 조회를 정식으로 요청합니다.

로그인 기록, 비밀번호 변경 이력, 2단계 인증(이중 보안) 해제 여부, 낯선 기기 등록 이력 등을 플랫폼사에 정식으로 요청하거나, 수사기관을 통한 압수수색·자료제출 요청으로 확보합니다. 특히 피해자가 애초에 2단계 인증을 설정해 두었는데도 낯선 방식으로 우회 접속된 흔적이 있다면, 정당한 접근권한 없이 침입했다는 정보통신망법 위반의 정황으로도 이어집니다.

3) 진범의 접근 경위를 구체적으로 특정합니다.

비밀번호를 공유했던 사람, 기기에 물리적으로 접근할 수 있었던 사람, 비슷한 시기에 유사한 피해를 입은 다른 계정 사례가 있는지 등을 확인해 "누가, 언제, 어떤 경로로 접근했는지"를 구체적인 그림으로 만듭니다. 만약 실제로 제3자가 정당한 권한 없이 계정에 침입해 유포까지 했다면, 그 사람에게는 정보통신망법 제48조 제1항, 제71조 제1항 제11호에 따라 정보통신망 침입죄로 5년 이하의 징역 또는 5천만원 이하의 벌금이 별도로 적용되며, 이 죄는 미수에 그쳤더라도 처벌 대상입니다. 진범의 윤곽이 구체적으로 잡힐수록 피의자 본인에 대한 혐의는 상대적으로 옅어집니다.


결론


계정이 본인 명의라는 이유만으로 유포 행위자로 몰리는 상황은, 시간이 지날수록 방어가 어려워집니다. 접속 로그와 통신사실확인자료는 보존기간이 지나면 사라지고, 기기에 남은 해킹 흔적도 사용을 계속하면 덧씌워지기 때문입니다.

명의자라는 사실과 실제 행위자라는 사실 사이의 간극을, 얼마나 이른 시점에 객관적 자료로 메워 두는가가 결과를 가릅니다. 계정 도용이 의심되는 상황이라면, 지금 무엇을 신고하고 무엇을 보전해야 하는지 한 번 상담을 받아보시기를 권합니다.


로톡의 모든 콘텐츠는 저작권법의 보호를 받습니다.

콘텐츠 내용에 대한 무단 복제 및 전재를 금지하며, 위반 시 민형사상 책임을 질 수 있습니다.

김강희 변호사가 작성한 다른 포스트
조회수 20
관련 사례를 확인해보세요